Network & Server Factory

개인 공부 기록

firewall 3

[CentOS 7] firewall-cmd로 방화벽 포트 열기

CentOS 7부터는 기본 방화벽이 firewalld라 firewall-cmd로 포트를 엽니다. --permanent로 추가한 뒤 --reload해야 적용되고, --list-all로 확인할 수 있습니다.1. 포트 열기웹 서버용 80번 포트를 여는 예시입니다.firewall-cmd --zone=public --permanent --add-port=80/tcp--permanent로 추가한 규칙은 설정 파일에만 저장되므로, 다시 불러와야 적용됩니다.firewall-cmd --reload2. 적용 확인firewall-cmd --zone=public --list-allports 항목에 80/tcp가 보이면 적용된 것입니다.3. 자주 쓰는 옵션작업명령포트 범위 열기firewall-cmd --permanent --a..

Server & OS/Linux 2021.02.15

네트워크 보안 장비 정리: 방화벽, IDS, IPS, UTM

방화벽은 정책에 따라 트래픽을 허용·차단하고, IDS는 침입을 탐지해 알리며, IPS는 탐지한 공격을 직접 차단합니다. UTM은 이런 보안 기능을 한 장비에 통합한 것입니다.1. 방화벽(침입 차단 시스템)1.1 개념방화벽은 외부망으로부터 내부망을 보호하는 장비입니다. 외부망과 내부망 사이에 두고, 미리 정한 규칙에 따라 두 네트워크 사이를 오가는 패킷을 허용하거나 차단합니다. 허가되지 않은 트래픽은 모두 막는 것이 기본입니다. 기능설명접근 제어정책에 따라 허용·차단 결정로깅과 감사허가되지 않은 접근을 기록하고, 의심 행위를 관리자가 추적할 수 있게 함사용자 인증접속하는 사용자 확인데이터 암호화VPN 등으로 통신 암호화1.2 종류방식동작장점단점패킷 필터링IP 주소와 포트로 허용·차단(3·4계층)처리 속도가..

[헤놀로지 6.1] 방화벽으로 국내 IP만 허용하고 해외 접속 차단

비활성화해 둔 admin 계정에 로그인 시도가 1,000번가량 들어와, DSM 방화벽에서 대한민국(KR) IP만 허용하고 나머지는 모두 거부하는 프로필을 만들었습니다.1. 배경보안을 위해 admin 계정은 비활성화해 두었지만, 어느 순간부터 admin 계정으로 로그인 시도가 계속 들어왔습니다. 확인했을 때 약 1,000번의 시도가 있었고 계속 진행 중이었습니다.admin 계정 로그인 시도 기록2. 방화벽 프로필 만들기제어판 > 보안 > 방화벽으로 이동합니다.방화벽 프로필 목록에서 + 를 눌러 새 프로필을 만들고 이름을 지정합니다. 저는 "대한민국 제외 차단"으로 정했습니다.만든 프로필을 선택하고 규칙 편집을 누릅니다.3. 규칙 추가규칙은 위에서부터 순서대로 적용되므로, 허용 규칙을 먼저 두고 전체 거부 ..

Hardware/NAS 2020.08.19
서울
--:--:--
-전체 글
-카테고리
오늘 방문